在我们服务器的响应头中加入:header(“Content-Security-Policy: upgrade-insecure-requests”);
或者在页面中加入meta头:<meta http-equiv=”Content-Security-Policy” content=”upgrade-insecure-requests” />
都可以解决https页面中http请求的报警信息,意思是让
浏览器自动升级请求。
但是需要注意,如果当前没有服务器资源开启https,则会导致资源加载失败。
评论